中文

NecoFuzz: 通过模糊测试虚拟机对嵌套虚拟化进行有效模糊测试

操作系统 2025-12-10 v1 密码学与安全

摘要

嵌套虚拟化目前已获得主流云厂商的广泛支持,允许用户在云端利用基于虚拟化的技术。然而,支持嵌套虚拟化显著增加了宿主虚拟机监视器的复杂度,并在云平台中引入了新的攻击面。尽管许多先前研究已探索过虚拟机监视器模糊测试,但尚未有研究专门针对嵌套虚拟化,原因在于生成具有庞大状态空间的有效虚拟机实例作为模糊测试输入极具挑战性。我们提出了 NecoFuzz,这是首个系统性地针对 Hypervisor 中嵌套虚拟化特定逻辑的模糊测试框架。NecoFuzz 在硬件辅助虚拟化规范的近似模型引导下,合成内部状态接近有效与无效边界的、可执行的模糊测试虚拟机。由于嵌套虚拟化中的漏洞通常源于对意外虚拟机状态的错误处理,这种规范引导、面向边界的生成方式显著提升了对不同 Hypervisor 中安全关键代码的覆盖。我们通过在 AFL++ 上扩展支持模糊测试虚拟机,在 Intel VT-x 和 AMD-V 上实现了 NecoFuzz。NecoFuzz 在 Intel VT-x 和 AMD-V 上分别对嵌套虚拟化特定代码达到了 84.7% 和 74.2% 的代码覆盖率,并在三个 Hypervisor 中发现了六个此前未知的漏洞,其中两个已被分配 CVE。

关键词

引用

@article{arxiv.2512.08858,
  title  = {NecoFuzz: Effective Fuzzing of Nested Virtualization via Fuzz-Harness Virtual Machines},
  author = {Reima Ishii and Takaaki Fukai and Takahiro Shinagawa},
  journal= {arXiv preprint arXiv:2512.08858},
  year   = {2025}
}

备注

To appear in EuroSys 2026